Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-37704 — Amanda 3.5.1 LPE | Kitploit
도구/GitHubGitHub/maherazzouzi/cve-2022-37704
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubmaherazzouzi/cve-2022-37704

CVE-2022-37704

Amanda 3.5.1 LPE

저장소 보기
4133년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

[제안된 설명] Amanda 3.5.1에는 일반 사용자 backup에서 root로 권한 상승을 허용하는 결함이 있습니다. /lib/amanda/rundump에 위치한 SUID 바이너리는 공격자가 제어하는 인수로 /usr/sbin/dump를 root로 실행하며, 이는 권한 상승, 서비스 거부, 정보 유출로 이어질 수 있습니다.


[추가 정보] Amanda는 잘 알려진 소프트웨어이며 패키지는 모든 알려진 Linux 배포판과 Windows에도 존재합니다. 이 버그는 해당 소프트웨어에 대해 중요하다고 생각합니다. 신뢰 취약점(rundump 바이너리가 /usr/sbin/dump를 신뢰함)이라고 할 수 있지만, 불행히도 dump는 root 셸을 얻기 위해 변조될 수 있습니다. 이메일을 보낼 때 PoC 동영상을 업로드하겠습니다!


[취약점 유형 기타] 외부 소프트웨어 결함


[제품 공급업체] Amanda


[영향을 받는 제품 코드 베이스] rundump - 3.5.1


[영향을 받는 구성 요소] 영향을 받는 구성 요소는 Amanda 소프트웨어의 rundump SUID 바이너리입니다. 영향을 받는 C 파일: rundump.c 영향을 받는 코드 줄: execve(dump_program, argv, env);


[공격 유형] 로컬


[영향 서비스 거부] true


[영향 권한 상승] true


[영향 정보 유출] true


[공격 벡터] 이 취약점은 root로의 LPE(로컬 권한 상승)입니다. 결함을 악용하여 root가 되기 위해 공격자는 bash 스크립트를 실행해야 합니다.


[참고] http://www.amanda.org/


[발견자] Maher Azzouzi

CVE-2022-37704를 사용하십시오.

도구 다운로드